
CVE-2025-5815: वर्डप्रेस ट्रैफिक मॉनिटर प्लगइन (≤ 3.2.2) में एक अप्रमाणित भेद्यता जो दूरस्थ हमलावरों को बिना प्रमाणीकरण के एक खुले AJAX कार्रवाई के माध्यम से बॉट लॉगिंग को अक्षम करने की अनुमति देती है।
यह रिपॉजिटरी एक न्यूक्ली टेम्पलेट प्रस्तुत करता है जो विशेष रूप से Traffic Monitor वर्डप्रेस प्लगइन में अनप्रमाणित बॉट लॉगिंग अक्षम करने की भेद्यता (CVE-2025-5815) का पता लगाने के लिए डिज़ाइन किया गया है। यह समस्या अनप्रमाणित हमलावरों को एक संवेदनशील AJAX क्रिया के माध्यम से दूरस्थ रूप से बॉट लॉगिंग को अक्षम करने की अनुमति देती है।
CVE-2025-5815 वर्डप्रेस के Traffic Monitor प्लगइन में tfcm_set_bot_flags AJAX क्रिया पर प्रमाणीकरण और प्राधिकरण जांच की कमी से उत्पन्न होता है। यह दूरस्थ हमलावरों को लॉगिन क्रेडेंशियल की आवश्यकता के बिना प्लगइन सेटिंग्स के साथ छेड़छाड़ करने, बॉट लॉगिंग को अक्षम करने की अनुमति देता है — जिससे प्रभावित वर्डप्रेस साइटों पर गतिविधि निगरानी से बचाव होता है।
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:Nयह न्यूक्ली टेम्पलेट admin-ajax.php पर action=tfcm_set_bot_flags पैरामीटर के साथ एक अनप्रमाणित अनुरोध भेजकर संवेदनशील AJAX एंडपॉइंट का शोषण करने का प्रयास करता है और प्रतिक्रिया निकाय में सफलता की पुष्टि की जांच करता है।
इस टेम्पलेट को Nuclei के साथ उपयोग करने के लिए, सुनिश्चित करें कि आपके सिस्टम पर Nuclei स्थापित है। फिर निम्नलिखित कमांड चलाएँ:
nuclei -t path/to/CVE-2025-5815.yaml -u <target_url>
path/to/CVE-2025-5815.yaml को अपनी टेम्पलेट फ़ाइल के वास्तविक पथ से और <target_url> को लक्ष्य वेबसाइट URL से बदलें।
यह टेम्पलेट RootHarpy द्वारा विकसित किया गया था। पूछताछ, सहयोग या योगदान के लिए, GitHub के माध्यम से जुड़ने के लिए स्वतंत्र महसूस करें।